Порты: 47 и 1723 - пробросил. Вроде чего-то ещё - не надо...
Ну 1723 - это понятно, а вот 47 зачем??? Вам бы маны покурить, 47 - это не порт, это номер протокола GRE.
Для тестов цепляйтесь на БЕЛЫЙ адрес своего роутера, так будет правильнее и более похоже на реальную ситуацию.
Используйте для VPN адресов другую подсеть.
Вам правильно подсказали по поводу галки "Шлюз в удаленной сети", но это в случае если вы инет хотите получать через свой шлюз и видеть довамшнюю сеть (кстати о том что это домашняя сеть ни слова не было сказано, поэтому я и предположил что это офис). Если же вы хотите получать через домашний роутер находясь где-то далеко, то галка должна стоять.
У маршрутизатора должны быть настройки на предмет VPN сервера внутри сети (это как раз относится к проброски GRE). По крайней мере у D-Link есть такие. А ещё как вариант могу посоветовать перепрошить свой роутер на DD-WRT, там можно будет VPN сервер прямо на роутере поднимать.
Пользователь решил продолжить мысль 08 Марта 2011, 16:01:18:
Цель - доступ через vpn к сетевому диску (желательно по имени сервера, а не по ip)...Тут подумалось, что не плохо бы разобраться с желаниями. Нужен доступ к данным - может проще FTP? Т.е. внутри папка доступна по NFS или SMB, а наружу пусть отдается по FTP: удобно и стандартно.
А теперь про то что в скобочках. Настройте dyndns или то, что умеет ваш роутер, тогда и FTP будет доступен по имени.